El mercado global de la ciberseguridad ha acelerado su transformación en 2026, impulsado por la consolidación de grandes fabricantes, el auge de la inteligencia artificial y el crecimiento sostenido de los servicios gestionados. El sector crece a doble dígito, y redefine sus prioridades y su estructura competitiva.
Según el último informe de ciberseguridad de ESET, el phishing en todas sus formas sigue siendo la amenaza más prevalente, mientras llama la atención la llegada a España de nuevas amenazas como el fraude con NFC o los grupos sofisticados de ransomware como The Gentlemen.
Bitdefender desvela una operación internacional de fraude financiero con un ecosistema perfectamente coordinado, que abarcó más de 15 países de diferentes continentes y duró ocho meses, explotando la expectación que se generó por la posible salida a bolsa de SpaceX.
Kaspersky alerta de las estafas online que se dirigen a los viajeros atraídos por los partidos del Mundial de Fútbol de Estados Unidos, México y Canadá. Entre otras técnicas, las estafas se basan en falsas páginas web de transporte y alojamiento, así como ofertas fraudulentas de entradas.
Aunque el 73% ve la IA como una oportunidad, persisten amenazas críticas como los ataques de dominio y los algoritmos maliciosos basados en IA. Un estudio de CSC muestra una adopción creciente de herramientas inteligentes para supervisión, cumplimiento y detección de fraude.
Según destacan desde Hornetsecurity, el Mundial de Fútbol en el que estamos inmersos está provocando que se multiplique el volumen de estafas digitales y de ciberataques que se dirigen tanto a los aficionados como a las empresas, aprovechando la urgencia de uno de los mayores eventos deportivos del mundo.
La compañía ha confirmado la presencia de un ransomware, aunque el trabajo de su Equipo de Respuesta de Incidentes de Seguridad Informática y la activación inmediata de sus protocolos de respuesta le ha permitido garantizar la seguridad de los sistemas y la continuidad de los servicios.
El framework de código abierto DCloud Uni-App (DCloud) se ha utilizado como infraestructura de base para desarrollar decenas de miles de intentos de fraudes a gran escala de todo tipo, según una investigación que ha llevado a cabo por Infoblox Threat Intel.
Kaspersky ha detectado una nueva campaña activa que distribuye malware a través de dos herramientas de creación de fondos de pantalla en la plataforma de videojuegos para PC Steam, en un ejemplo más de cómo los usuarios de videojuegos son objetivo de los ciberataques.
Los servicios remotos expuestos y las contraseñas débiles se han convertido en una vía crítica para que los ciberdelincuentes comprometan infraestructuras corporativas. Barracuda detecta un repunte de amenazas como LemonDuck, GoldBrute y ataques de password spraying dirigidos a VPN empresariales.
Las cadenas de suministro se han convertido en una vía de ataque crítica, arrastrando a decenas de organizaciones a incidentes que no comenzaron en su propio perímetro. Las nuevas regulaciones elevan la presión sobre la supervisión del riesgo de terceros.
Un informe de Bitdefender destaca, junto a los riesgos ya conocidos como los generados por la inteligencia artificial o los principales vectores de ataque, que todavía a más del 55% de los encuestados sus jefes les dieron instrucciones para que la brecha de seguridad que habían sufrido no se comunicara.